Torna indietro   Hardware Upgrade Forum > Off Topic > Discussioni Off Topic > Storia, politica e attualità (forum chiuso)

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-10-2009, 22:57   #21
mixkey
 
Messaggi: n/a
Quote:
Originariamente inviato da fba00 Guarda i messaggi
scrivi poste.it su google e ti vengono fuori tutti i vari link
o c'è qualche hacker di passaggio che può dirci quanto la cosa è grave? il fatto che abbiano attaccato solo poste.it (bancoposta,postepay e tutti gli altri link sembrano andare) è un bene? (dio sò già che starò sù a far ricarica su sto thread tutta la notte )
Hanno cambiato solo la home page. A livello di immagine colpo notevole ma da li ad attaccare i dati sensibili ce ne corre e tanto.
  Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 23:00   #22
elect
Senior Member
 
L'Avatar di elect
 
Iscritto dal: Dec 2003
Città: Hamburg/Torino
Messaggi: 2757
Quote:
Originariamente inviato da mixkey Guarda i messaggi
Cerca "poste italiane" con google ed hai i link ai servizi.
Sì, alla fine ho fatto così, grazie cmq

Ps: su gogle è rimasto in cash il titolo e la home
elect è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 23:01   #23
Matalf
Senior Member
 
L'Avatar di Matalf
 
Iscritto dal: Dec 2008
Città: Torino
Messaggi: 9577


meno male che ho svuotato la postepay ieri
Matalf è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 23:05   #24
elect
Senior Member
 
L'Avatar di elect
 
Iscritto dal: Dec 2003
Città: Hamburg/Torino
Messaggi: 2757
Quote:
Originariamente inviato da scilvio Guarda i messaggi
5th Sept >.>
elect è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 23:11   #25
mixkey
 
Messaggi: n/a
Quote:
Originariamente inviato da scilvio Guarda i messaggi
questo pero' e' inquietante.
  Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 23:18   #26
Ciccio17
Member
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 86
Quote:
Originariamente inviato da mixkey Guarda i messaggi
Hanno cambiato solo la home page. A livello di immagine colpo notevole ma da li ad attaccare i dati sensibili ce ne corre e tanto.
già. state tranquilli
__________________
Parco giochi per bambini a Roma
Ciccio17 è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 23:53   #27
LUVІ
Senior Member
 
L'Avatar di LUVІ
 
Iscritto dal: Jun 2006
Città: Roma-Milano Utente:Deberlusconizzato Iscritto:20/2/2000 Status:SuperUtenteAdm Messaggi totali:107634 Auto:BMW X3 3.0 SD M
Messaggi: 1722
Anche postecert è down, come mi segnala un mio amico dall'authority.
LUVІ è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 23:53   #28
daniele.messina
Member
 
Iscritto dal: Mar 2007
Messaggi: 135
Quote:
Originariamente inviato da mixkey Guarda i messaggi
Hanno cambiato solo la home page. A livello di immagine colpo notevole ma da li ad attaccare i dati sensibili ce ne corre e tanto.
*
__________________
Il mio laptop: Dell XPS m1330, T7300, 2GB RAM, nVidia 8400 GS, 120 GB 5400 rpm HD, 13.3" LED Display
Chi sono: Ingegnere elettronico, Dottore di ricerca in Ingegneria Informatica, lavoro come assegnista di ricerca presso l'Università di Palermo, e sono istruttore per la Cisco Networking Academy. E se volete anche artista: link alla mia gallery su DeviantArt.
daniele.messina è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2009, 23:58   #29
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
come scritto anche nell'altro thread

credo appunto in una semplice sostituzione di pagina sfruttando qualche semplice falla nel server, arrivare sino ai database contenenti informazioni sui conti la vedo invece un pò più diversa come cosa....

ricordo inoltre che anche se fossero riusciti ad accedere alle informazioni nel database sulla colonna "password" di ogni utente, sappiate che per motivi di sicurezza sono tutte cifrate nello standard md5! quindi praticamente impossibili da decifrare a meno che non sia un codice md5 di una parola talmente usata che sia possa fare un reverse, ciò non toglie il fatto che appena avrete accesso al vostro account di cambiare la password per una sicurezza ancora maggiore, cosi vi togliete qualsiasi dubbio, ma penso che lo stia già facendo poste italiane per voi

e ovviamente hanno tagliato la connessione alla porta 80 del server per poter quantomeno fare il backup dei log di accesso (utili per le indagini) e ripristinare al più presto il contenuto che sarà prontamente revisionato per la correzione di eventuali falle

in conclusione penso che nessuno abbia rubato niente a nessuno, si tratta di atti intimidatori che vogliono mostrare il disinteressamento da parte di poste italiane nella sicurezza dei loro contenuti

Ultima modifica di kevindavidmitnick : 11-10-2009 alle 00:05.
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 00:08   #30
_Magellano_
Member
 
L'Avatar di _Magellano_
 
Iscritto dal: Feb 2008
Città: dire paesino sarebbe essere generosi :asd:
Messaggi: 470
Si si le poste stanno già cambiando i vostri profili,arriverà in giornata un email dalle poste piena di errori grammaticali che chiede di loggarsi con nome e pass per motivi di recupero,voi mi raccomando cliccate sul link che rimanda ad un sito russo e scrivete i vostri dati.
Spoiler:
NON FATELO

__________________
Sampdoria o Lazio,ditemi voi chi ha bruciato di piu,la sconfitta diretta o la sconfitta morale?
_Magellano_ è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 00:09   #31
mixkey
 
Messaggi: n/a
Quote:
Originariamente inviato da kevindavidmitnick Guarda i messaggi
come scritto anche nell'altro thread

credo appunto in una semplice sostituzione di pagina sfruttando qualche semplice falla nel server, arrivare sino ai database contenenti informazioni sui conti la vedo invece un pò più diversa come cosa....

ricordo inoltre che anche se fossero riusciti ad accedere alle informazioni nel database sulla colonna "password" di ogni utente, sappiate che per motivi di sicurezza sono tutte cifrate nello standard md5! quindi praticamente impossibili da decifrare a meno che non sia un codice md5 di una parola talmente usata che sia possa fare un reverse, ciò non toglie il fatto che appena avrete accesso al vostro account di cambiare la password per una sicurezza ancora maggiore, cosi vi togliete qualsiasi dubbio, ma penso che lo stia già facendo poste italiane per voi

e ovviamente hanno tagliato la connessione alla porta 80 del server per poter quantomeno fare il backup dei log di accesso (utili per le indagini) e ripristinare al più presto il contenuto che sarà prontamente revisionato per la correzione di eventuali falle

in conclusione penso che nessuno abbia rubato niente a nessuno, si tratta di atti intimidatori che vogliono mostrare il disinteressamento da parte di poste italiane nella sicurezza dei loro contenuti
Quoto e segnalo che la home page in lingua inglese e' visibile.
  Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 00:11   #32
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
Quote:
Originariamente inviato da _Magellano_ Guarda i messaggi
Si si le poste stanno già cambiando i vostri profili,arriverà in giornata un email dalle poste piena di errori grammaticali che chiede di loggarsi con nome e pass per motivi di recupero,voi mi raccomando cliccate sul link che rimanda ad un sito russo e scrivete i vostri dati.
Spoiler:
NON FATELO

bravo, sei stato pronto a ricordarlo

no come sempre le poste non vi chiederanno nulla per e-mail

il cambio dovrà essere automatico, quindi quando proverete ad accedere il login vi farà uscire per "errore password" e vi darà il messaggio che sarete costretti a fare un "forget password" per ritrovare accesso al sito delle poste e cambiare finalmente con una nuova.
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 00:19   #33
Freeskis
Member
 
Iscritto dal: Aug 2008
Messaggi: 199
Quote:
Originariamente inviato da kevindavidmitnick Guarda i messaggi
come scritto anche nell'altro thread

credo appunto in una semplice sostituzione di pagina sfruttando qualche semplice falla nel server, arrivare sino ai database contenenti informazioni sui conti la vedo invece un pò più diversa come cosa....

ricordo inoltre che anche se fossero riusciti ad accedere alle informazioni nel database sulla colonna "password" di ogni utente, sappiate che per motivi di sicurezza sono tutte cifrate nello standard md5! quindi praticamente impossibili da decifrare a meno che non sia un codice md5 di una parola talmente usata che sia possa fare un reverse, ciò non toglie il fatto che appena avrete accesso al vostro account di cambiare la password per una sicurezza ancora maggiore, cosi vi togliete qualsiasi dubbio, ma penso che lo stia già facendo poste italiane per voi

e ovviamente hanno tagliato la connessione alla porta 80 del server per poter quantomeno fare il backup dei log di accesso (utili per le indagini) e ripristinare al più presto il contenuto che sarà prontamente revisionato per la correzione di eventuali falle

in conclusione penso che nessuno abbia rubato niente a nessuno, si tratta di atti intimidatori che vogliono mostrare il disinteressamento da parte di poste italiane nella sicurezza dei loro contenuti
come minimo passeranno sul db le password in chiaro
Freeskis è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 00:20   #34
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
Quote:
L'attacco è stato immediatamente rilevato dal servizio di sicurezza di Poste Italiane, che ha avvisato la Polizia postale. Immediate sono scattate le indagini per risalire ai responsabili: sarebbe già stato individuato l'ultimo punto - cioè l'ultimo computer - da dove è partito l'attacco.
Sicuramente un buon lavoro fatto dagli amici della postale, ma che servirà a ben poco visto che chi ha fatto l'attacco molto probabilmente ha usato quest'ultima macchina ip come proxy server che magari sempre per caso non tiene traccia dei log di connessione per motivi di privacy (ne esistono a milioni anche tenuti sotto rete in italia).

Quindi dovranno avere un bel colpo di fortuna per capire almeno se questo tipo di attacco potrà essere ripetuto nelle prossime ore su qualche altro sito, cosa difficile visto che hanno colpito già un sito abbastanza popolare e in cima alla loro lista hacking
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 00:24   #35
LUVІ
Senior Member
 
L'Avatar di LUVІ
 
Iscritto dal: Jun 2006
Città: Roma-Milano Utente:Deberlusconizzato Iscritto:20/2/2000 Status:SuperUtenteAdm Messaggi totali:107634 Auto:BMW X3 3.0 SD M
Messaggi: 1722
Quote:
Originariamente inviato da daniele.messina Guarda i messaggi
*
Tu che ne pensi delle dichiarazioni del mitnick qui sopra sull'inviolabilità dell'md5, visto che credo te ne intenda abbastanza, a giudicare dal tuo cv?
LUVІ è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 00:24   #36
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
Quote:
Originariamente inviato da Freeskis Guarda i messaggi
come minimo passeranno sul db le password in chiaro
no assolutamente non lo farebbe neanche il più stupido dei più stupidi dei programmatori php/asp al mondo credimi.

Il più delle volte quando viene eseguito per la prima volta il comando "create table" nelle più tra le diverse versioni di database viene data la possibilità di imposta una colonna dati per il trattamento di codici md5, in sostanza ogni volta che quindi viene reimpostata la password o creata, il comando "update" o "insert into 'utenti_posteitaliane'" tramite il database senza bisogno di ulteriori chiarimenti di linguaggio lato server, cripta immediatamente il codice, in questo caso la password dell'utente che fa richiesta del comando.

No no è abbastanza remota la possibilità che le password vengano registrate in chiaro su una colonna dati di tipo 'text'....sarebbe fantascenza....se è cosi linciamo quello che ha fatto questa cazzata
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 00:26   #37
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11758

Un deface ci può stare, non la vedo cosi tragica.
Sopratutto perchè nel giro di 30min hanno chiuso tutto. (Sabato, 20.30..)
Sicuramente i dati sensibili si trovano su altri Server e non dove viene ospitato il sito web.

Ultima modifica di Alessio.16390 : 11-10-2009 alle 00:32.
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 00:33   #38
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
Quote:
Originariamente inviato da LUVІ Guarda i messaggi
Tu che ne pensi delle dichiarazioni del mitnick qui sopra sull'inviolabilità dell'md5, visto che credo te ne intenda abbastanza, a giudicare dal tuo cv?
vediamo di fare un pò di chiarezza, so che l'attacco di stasera ha un pò messo sull'attenti chiunque abbia un conto postepay, ma non facciamoci prendere dal panico

Quote:
L’MD5 è un algoritmo per la crittografia dei dati, che prendendo in ingresso una stringa di qualsiasi lunghezza ne produce un’altra da 128 bit, ovvero di 32 caratteri esadecimali. Questo algoritmo viene molto usato per crittografare le password in diverse piattaforme web
ora quando prima parlavo di decriptare una password md5 intendevo questo

avete presenti la maggiore parte dei siti come questo?

http://www.schwett.com/md5/ (simili a questo ce ne sono altri, tutti spesso si aggiornano le informazioni tra loro)

si chiama il cosidetto "reverse md5"

in pratica ogni volta che inserite una parola e ne calcolate l'md5, ne viene presa nota, e quando un altro andrà a fare il reverse md5 su questo sito mettendo il codice, esso vi restituirà la parola da cui proviene, ma solo perchè qualcun altro prima ne ha fatto il calcolo e ne è stata salva la cosidetta "traduzione", perchè tecnicamente parlando non si può fare un calcolo inverso per trovare una password md5 altrimenti sarebbe da stupidi usarlo

poi ci sarebbe da fare un discorso immenso ancora sul reversing o su simili ma tanto inutili per la nostra situazione

i nostri dati sensibili delle poste italiane, stanno al sicuro nei loro bei database enormi da milioni di terabyte senza essere non solo stati visti ma senza nemmeno essere toccati, visto che per l'esecuzione di modifiche sono necessari i permessi dell'amministratore generale (o del server se siano riusciti veramente a truffare il tutto), ma qui stiamo andando oltre.... lol

Ultima modifica di kevindavidmitnick : 11-10-2009 alle 00:44.
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 00:35   #39
LUVІ
Senior Member
 
L'Avatar di LUVІ
 
Iscritto dal: Jun 2006
Città: Roma-Milano Utente:Deberlusconizzato Iscritto:20/2/2000 Status:SuperUtenteAdm Messaggi totali:107634 Auto:BMW X3 3.0 SD M
Messaggi: 1722
Quote:
Originariamente inviato da kevindavidmitnick Guarda i messaggi
vediamo di fare un pò di chiarezza, so che l'attacco di stasera ha un pò messo sull'attenti chiunque abbia un conto postepay, ma non facciamoci prendere dal panico
Assolutamente no Il panico in questo caso è del tutto fuori luogo.

LuVi
LUVІ è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2009, 00:41   #40
kevindavidmitnick
Senior Member
 
L'Avatar di kevindavidmitnick
 
Iscritto dal: May 2005
Città: Silicon Valley(San francisco)- - - - - - Browser:Firefox - - OS:Windows e linux - alessiofbt ------------ [email protected]
Messaggi: 1843
Quote:
Originariamente inviato da LUVІ Guarda i messaggi
Assolutamente no Il panico in questo caso è del tutto fuori luogo.

LuVi
meglio cosi allora

certo una qualche scusa da parte delle poste riguardo al ripetersi nei numerosi "bug" pubblicati su alcuni articoli, un pò è di dovere.
la prossima volta prenderanno un pò più sul serio questi fatti, che spesso sono sottovalutati

alla fine stasera finisco per essere indagato io, meglio che mi stia zitto, ahaha
[off]
secondo me è stato un tentativo andato poco male di kevin mitnick che sta cercando di riprendere mano con la tecnica dell'hacking
[/off]
kevindavidmitnick è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
La Cina vieta i volanti a cloche (yoke) ...
Come dovrebbe essere Task Manager second...
Perché HONOR Magic 8 Lite è...
A soli 149€ Roborock Q7 M5 con 10.000 Pa...
Google Pixel 10 a 563€: Android puro e t...
Altman frena sui datacenter AI orbitali:...
Addio RAM cinese a basso costo: 32 GB DD...
Jony Ive e OpenAI preparano uno smart sp...
Altman difende l'efficienza energetica d...
Speciale TV 4K in super offerta su Amazo...
Dalle GPU ai processori: la cinese Moore...
Mega sconto Amazon sui robot aspirapolve...
Vi bastano 256GB sullo smartphone? Se s&...
ChatGPT e gli altri assistenti AI sarann...
Per quel che costa è il miglior r...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v